Skip to content Skip to sidebar Skip to footer

Бельгия расследует кибератаку на госбезопасность

В Бельгии началось расследование утечки данных из Государственной службы безопасности. Предполагается, что за этим стоят хакеры из Китая. Они получили доступ к почтовому серверу службы с 2021 по май 2023 года и смогли прочитать около 10% всех писем, отправленных и полученных сотрудниками. На сервере обсуждались дела с прокуратурой, министерствами и другими организациями. Возможно, личные данные…

Read More

Dark Caracal заменила троян Bandook на Poco

Киберпреступная группа Dark Caracal обновила свои методы и программное обеспечение. Это было выявлено специалистами компании Positive Technologies при изучении программы Poco RAT. Ранее этот вредоносный программный код не был связан с какой-либо конкретной группой, но дополнительный анализ показал, что он был связан именно с Dark Caracal. В течение 2024 года внутренние системы мониторинга PT Expert Security Center…

Read More

Ботнет PolarEdge атакует Cisco, ASUS и QNAP

Новый вирус PolarEdge атакует роутеры от Cisco, ASUS, QNAP и Synology с конца 2023 года. Он делает их частью ботнета, который контролируют злоумышленники. Вирус использует уязвимость CVE-2023-20118 в роутерах Cisco Small Business серий RV. Это позволяет хакерам выполнять различные действия на устройствах, которые уже не обновляются из-за статуса End-of-Life. Cisco рекомендует отключить удаленное управление и заблокировать…

Read More

Белые хакеры: путь к профессии и навыки

В мире существуют люди, которые помогают защитить нас от киберугроз. Они ищут слабости в системах и помогают их исправить. Эти люди не хакеры, а профессионалы, которых компании ценят как союзников. Их называют этичными взломщиками или дружественными исследователями. Они предупреждают атаки до того, как они произойдут. Если вы хотите погрузиться в мир компьютерных систем, разобраться в их…

Read More

Шантаж данных: новый сервис на черном рынке

Эксперты компании F6 обнаружили в скрытой части интернета новую партнёрскую программу под названием Anubis. Она напоминает другие сервисы, которые предлагают взлом как услугу в обмен на деньги. Но в Anubis предложили нечто новое. Одна из схем предлагает специальное программное обеспечение для шифрования данных для атак. Новая схема Data Ransom предлагает шантаж вместо просто взлома. Владелец Anubis…

Read More

Bybit готова вознаградить за поимку хакеров

Компания Bybit объявила, что хакеры украли более $1,4 млрд в Ethereum и других токенах. Чтобы остановить преступников и найти их, компания запустила программу Lazarus Bounty, которая предлагает до $140 млн за информацию о украденных средствах. Bybit создала специальный дашборд, где пользователи могут сообщать о подозрительных операциях и следить за честными участниками рынка. Генеральный директор компании сказал,…

Read More

Мировой чемпионат по кибербезопасности 2025: Россия встречает лучшие команды

С 25 февраля по 26 апреля пройдет онлайн-соревнование для студентов и молодых специалистов в области кибербезопасности. Участники будут искать уязвимости в IT-системах и разбираться с кибератаками на площадке Standoff. Турнир организует компания Positive Technologies с поддержкой CyberCamp от «Инфосистемы Джет» и CyberED. Регистрация открыта до 10 марта для защитников и до 21 марта для атакующих. Финальные…

Read More

Государственная почта США под угрозой влияния Пекина

Китайские хакеры взломали почтовую систему Национального комитета Республиканской партии США и могли получить доступ к конфиденциальной информации. Microsoft предупредила о вторжении в начале июля 2024 года. Они искали информацию о планах республиканцев по отношению к Тайваню, но не нашли ничего важного в документах партии. Политики узнали о взломе вскоре после нападения на Дональда Трампа, но…

Read More

Открытие уязвимости в Британии — риск заключения

Исследователи по компьютерной безопасности в Великобритании, которые сообщают о найденных проблемах в системах Министерства внутренних дел (МВД), могут быть подвергнуты уголовной ответственности. МВД запустило платформу на HackerOne для сообщения об уязвимостях, но без вознаграждений. Исследователям запрещается вмешиваться в работу системы или получать доступ к данным. Однако поиск уязвимостей должен соблюдать законы, что может препятствовать легальным исследованиям. Закон…

Read More

Провал сериала: когда важное стало клише

Недавно на Netflix вышел мини-сериал Нулевой день (Zero Day), который обещал показать кибератаку, парализующую США. Создатели хотели показать, что произойдет с страной при такой атаке. Однако вместо этого зрители увидели политическую драму, скрывающуюся за технологическими элементами. Кибератаки могут иметь катастрофические последствия, но определить виновников сложно. Уязвимости нулевого дня - это ранее неизвестные уязвимости, против которых нет…

Read More

Вирус ReaverBits использует Meduza Stealer в письмах от МВД

Компания F6 заметила новые атаки группировки ReaverBits, которая продолжает атаковать российские компании. В последних атаках использовались усовершенствованные инструменты, такие как Meduza Stealer и новый бэкдор ReaverDoor, что говорит о том, что хакеры становятся все более опытными. Группировка ReaverBits начала действовать в конце 2023 года и специализируется на атаках на компании в разных областях экономики, таких как…

Read More

Украдены более 6 Гбайт данных у Orange

На одном сайте для хакеров появилась информация о том, что у компании Orange Group были украдены внутренние данные. Французский провайдер телеком-услуг подтвердил, что его системы были взломаны, и сейчас он пытается оценить ущерб и уменьшить возможные последствия. Хакерам удалось украсть тысячи документов, включая более 600 тысяч записей о клиентах румынского филиала компании, информацию о сотрудниках, контрактах…

Read More